साइबर अपराधी ग्रुप ShinyHunters ने प्रतिद्वंद्वी सिंडिकेट Cl0p के इंफ्रास्ट्रक्चर पर कब्जा कर लिया है। यह विवाद Oracle की एक 'जीरो-डे' (zero-day) खामी को लेकर शुरू हुआ था, जो ग्लोबल कंपनियों के लिए डेटा सुरक्षा के बढ़ते खतरे को दर्शाता है।
साइबर अपराधियों की दुनिया में एक बड़ा डिजिटल टकराव देखने को मिला है। ShinyHunters ने अपने प्रतिद्वंद्वी Cl0p के डार्क वेब इंफ्रास्ट्रक्चर को हाईजैक कर लिया है, जिससे Cl0p की वेबसाइट फिलहाल ठप पड़ गई है। इस झगड़े की जड़ Oracle के सॉफ्टवेयर में मौजूद एक 'जीरो-डे' (zero-day) भेद्यता (vulnerability) है। अमूमन ये गैंग्स बाहरी कंपनियों को निशाना बनाते हैं, लेकिन इस बार इन्होंने अपनी तकनीकी ताकत एक-दूसरे के खिलाफ इस्तेमाल की है।
विवाद की वजह क्या है?
यह पूरा मामला Oracle E-Business Suite में मौजूद सुरक्षा खामी के इर्द-गिर्द घूमता है। ShinyHunters का दावा है कि इस खामी को उन्होंने सबसे पहले खोजा था, जबकि आरोप है कि Cl0p ने इसका इस्तेमाल करके 100 से ज्यादा एंटरप्राइज नेटवर्क्स को हैक किया। गौरतलब है कि Cl0p वही ग्रुप है, जिसने 2023 में MOVEit फाइल ट्रांसफर अटैक के जरिए सैकड़ों बड़ी कंपनियों को निशाना बनाया था।
निवेशकों के लिए चेतावनी
निवेशकों के लिए यह घटना एक सख्त संदेश है कि साइबर सुरक्षा अब कोई 'ऑप्शनल' खर्चा नहीं रह गई है। फिनटेक, टेक्नोलॉजी, हेल्थकेयर और मैन्युफैक्चरिंग जैसे सेक्टर्स में कंपनियों को अब आईटी सिक्योरिटी पर अपना बजट बढ़ाना ही होगा। भले ही इन खर्चों का असर短期 (short-term) प्रॉफिट मार्जिन पर पड़े, लेकिन डेटा लीक से होने वाले भारी नुकसान, कानूनी दांव-पेच और साख को बचाने के लिए यह जरूरी है।
आगे चलकर निवेशकों को यह देखना होगा कि कंपनियां अपनी एनुअल रिपोर्ट्स में साइबर सुरक्षा तैयारियों को लेकर कितनी पारदर्शिता बरतती हैं, क्योंकि यह किसी भी कंपनी के ऑपरेशनल रिस्क को समझने का एक अहम पैमाना बन गया है।
